Nova Group
رفتن به کانال در Telegram
5 825
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-97 روز
-5130 روز
آرشیو پست ها
5 825
🔺 امنیت سیستم های ICS به زبان ساده 🔺
🔸در این ویدیو مهندس محمدحسن پزشکیان از نوا، مفهوم ICS security ، نحوه کلی حملات و همچنین راهکار های مقابله با این اسیب پذیری ها، maximize کردن امن سازی و راهکار های hardening رو توضیح میدهد.
▶️مشاهده ویدیو کامل در یوتیوب نوا :
https://youtu.be/pkjExaO4Edc?si=1_RfFwOnOG4CG8zL
——————————————-———————
⭐ @Nova_Groups_tech
❌ NovaGroups.online
5 825
⚡️ویژه برنامه قسمت ششم از فصل سوم NovaTalks ⚡️
🎙 در این قسمت ویژه میزبان خانم مهندس آرزو ملکی، Senior sysadmin در شرکت IONOS، از برلین خواهیم بود و قراره در مورد اهمیت چالش های ورود خانم ها به حوزه tech و IT گپ و گفتی داشته باشیم.
🕖 زمان : یکشنبه 17 نوامبر ساعت 7PM berlin
⏺کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
▶️ https://youtube.com/@novasecurity
✏️اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?cid=YzllMzAwN
——————————————-———————
⭐ @Nova_Groups_tech
❌ NovaGroups.online
5 825
🔴 درباره قانون 10 - 2 - 3 در روند redteam exercise چقدر اطلاع دارید؟ 🔴
🔄در طول redteam exercise ، یکی از مهمترین فاکتور ها دسترسی و استخراج دیتاست. که نشان از ضعف جدی امنیتی در شرکت مورد نظر است و باید سریعا از سمت blueteam یا سایر تیم ها رفع شود.
برای data exfiltration وقتی تیم حاضر از مانیتورینگ قوی و شدید اطلاع دارد : 1️⃣. 10 Minutes of Silence: پس از initial access اولیه ۱۰ دقیقه بدون فعالیت میشود تا از شناسایی سریع جلوگیری شود. 2️⃣. Simultaneous Channels: دیتا ها را از طریق دو کانال مختلف (مثلاً یکی با HTTPS رمزنگاریشده و دیگری از طریق DNS) خارج میکنند. 3️⃣. Fake Alerts: قبل از شروع، سه هشدار کاذب و کمخطر مانند Repeated Failed Logins یا ترافیک اپلود و دانلود فایل هایی با سایز کم ولی مشکوک، و ... تولید میکنند تا با افزایش نرخ false positive، توجه تحلیلگران و ابزار های مانیتورینگ بیشتر به این سمت کشیده شود.در این خصوص دیگر به صورت تکنیکال کاری از دست تیم و ابزار های مانیتورینگ برای تفکیک موارد بالا برنمیاید و تنها تجربه و البته ML و AI میتوانند به صورت موثری میتواند با انها مقابله کند. ——————————————-——————— ⭐ @Nova_Groups_tech ❌ NovaGroups.online
5 825
👩💻👩💻 فارنزیک در ویندوز یا لینوکس؟
⚠️ کدوم سختتره؟ کدوم برای redteam exercise موثرتره؟
😀هر سیستمعاملی اطلاعاتی را برای اهداف قانونی ذخیره میکند که در دیجیتال فارنزیک به کار میآید. 😅در ویندوز، منابع اطلاعاتی متنوعی داریم و مکانیزم لاگگیری کرنل، دستکاری را تقریبا غیرممکن میسازد؛ اما در لینوکس، شرایط برای رد تیمها بسیار آزادانهتر و برای بلوتیمها محدودتر است. 🥰به همین دلیل، APTهای حرفهای در حملات خود روی سیستمهای لینوکسی متمرکز میشوند تا شناسایی و ردگیریشان به چالش بزرگی تبدیل شود.✅ عملی ترین راه مقابله با این تهدید ها استفاده از مکانیزم بکاپ گیری منظم هست (از لایه بالاتر) و بکارگیری مکانیزم های hardening حداکثری که نیازما به بحث فارنزیک رو کمتر کنن ——————————————-——————— ⭐ @Nova_Groups_tech ❌ NovaGroups.online
5 825
پایان SOC 🤔❌
🏪 پایان SOC ویندوزی در اینده ی نزدیک!
⬅️ در این گپ و گفت با مهندس علیرضا وزیری گفت و گویی داشتیم در خصوص آینده Cloud ،امنیت Cloud و آینده SOC ای که داره با تقریبا با ابزار ها جایگزین میشه
⬅️ همچنین تفاوت واقعیت تا تئوری Pentest و ردتیم و مقایسه سرویس دهنده های مختلف Cloud از AWS تا Oracle!
▶️مشاهده ویدیو کامل در یوتیوب نوا :
https://www.youtube.com/live/IMT_GuJsqDg?feature=shared
——————————————-———————
⭐ @Nova_Groups_tech
❌ NovaGroups.online
5 825
⏰ ریسک پچ کردن؟ ⏰
👈 در این گپ و گفت با مهندس علیرضا وزیری گفت و گویی داشتیم در خصوص آینده Cloud ،امنیت Cloud و آینده SOC ای که داره با تقریبا با ابزار ها جایگزین میشه. همچنین تفاوت واقعیت تا تئوری Pentest و ردتیم و مقایسه سرویس دهنده های مختلف Cloud از AWS تا Oracle ❕
▶️ مشاهده ویدیو کامل در یوتیوب نوا :
https://www.youtube.com/live/IMT_GuJsqDg?feature=shared
——————————————-———————
⭐ @Nova_Groups_tech
❌ NovaGroups.online
5 825
شروع گفت و گو با مهندس علیرضا وزیری در خصوص Cloud Security تا دو دقیقه دیگر در کانال یوتیوب نوا :
https://youtube.com/@novasecurity
5 825
Repost from Nova Group
🔥ویژه برنامه قسمت پنجم از فصل سوم NovaTalks !
🔴 در این قسمت ویژه میزبان مهندس علیرضا وزیری، Senior Security Engineer ، از هلند خواهیم بود و قراره در مورد اهمیت Cloud Security و آینده و بازار کار اون گپ و گفتی داشته باشیم.
🗓 زمان : یکشنبه 13 اکتبر ساعت 7PM Amesterdam
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
https://youtube.com/@novasecurity
👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?cid=YzllMzAwN
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
🔹 بخشی از چالش های خانم ها در زمینه امنیت سایبری ! 🔹
⚡️در گفت و گویی ویژه که با خانم بزرگر ، CISSP و Security Analyst از کانادا در NovaTalks داشتیم از نحوه ورود ایشون به حوزه امنیت سایبری تا چالش های خانم ها در این زمینه کاری پر استرس و بررسی ازمون CISSP اشاره شد.
▶️ مشاهده ویدیو کامل در یوتیوب نوا :
https://www.youtube.com/live/k7Z7cE1zmFg
——————————————-———————
⭐ @Nova_Groups_tech
❌ NovaGroups.online
5 825
🔥ویژه برنامه قسمت پنجم از فصل سوم NovaTalks !
🔴 در این قسمت ویژه میزبان مهندس علیرضا وزیری، Senior Security Engineer ، از هلند خواهیم بود و قراره در مورد اهمیت Cloud Security و آینده و بازار کار اون گپ و گفتی داشته باشیم.
🗓 زمان : یکشنبه 13 اکتبر ساعت 7PM Amesterdam
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
https://youtube.com/@novasecurity
👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?cid=YzllMzAwN
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
شروع وبینار: چالش های ورود زنان به دنیای پر استرس امنیت سایبری
https://www.youtube.com/watch?v=k7Z7cE1zmFg
5 825
یادتون نره؟؟!
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
https://youtube.com/@novasecurity
5 825
🔥 گفت و گویی متفاوت در قسمت چهارم از فصل سوم NovaTalks !
❌در این قسمت میزبان خانم Rezvan Barzegar
از کانادا خواهیم بود و قراره درباره چالش های ورود زنان به دنیای پر استرس امنیت سایبری گفت و گویی داشته باشیم.
🗓 زمان : شنبه ۵ اکتبر ساعت 1PM EST
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
https://youtube.com/@novasecurity
👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
نیم ساعت تا شروع ویژه برنامه قسمت اول فصل سوم NovaTalks با حضور Alexandre Blanc از کانادا !
مشاهده لایو در یوتیوب نوا :
https://youtube.com/@novasecurity
5 825
🔥 گفت و گویی متفاوت در قسمت دوم از فصل سوم NovaTalks !
❌در این قسمت میزبان خانم Valeria Martinez، مشاور امنیت در شرکت Deloitte و Iron Spear خواهیم بود و قراره درباره چالش های ورود زنان به دنیای پر استرس امنیت سایبری گفت و گویی داشته باشیم.
🗓 زمان : یکشنبه ۲۹ سپتامبر ساعت ۸:۳۰ به وقت ایران
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
https://youtube.com/@novasecurity
👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
Repost from Nova Group
❌ ویژه برنامه قسمت اول فصل سوم NovaTalks با حضور Alexandre Blanc از کانادا !
در قسمت آغازین فصل سوم NovaTalks، با کمال افتخار میزبان Alexandre Blanc خواهیم بود؛ متخصص برجسته امنیت سایبری CISSP و Director security و همچنین LinkedIn Top Voice از کانادا.
در این گفتگو، به بررسی آینده Offensive Security و چالشها و فرصتهای آن در دنیای مدرن و پیشروی امنیت سایبری خواهیم پرداخت.
🗓 زمان : پنجشنبه این هفته ساعت ۸:۳۰ به وقت ایران
‼️کانال رو سابسکرایب و علامت 🔔 بزنید تا براتون سر ساعت نوتیفیکشن بیاد
https://youtube.com/@novasecurity
👇اضافه کردن تقویم NovaTalks جهت اطلاع داشتن از ایونت ها :
https://calendar.google.com/calendar/u/0?
——————————————-———————
🆔 @Nova_Groups_tech
🌐 NovaGroups.online
5 825
Repost from Ai000 Cybernetics QLab
📌 حملات طیف الکترومغناطیس بر علیه باطری پیجرهای همراه
در گذشته اخبار بسیار زیادی انتشار پیدا کرده بود که پیجرها برخی از مدلهای مطرح از جمله موتورولا به یکباره دچار انفجار میشدند. برندهای مختلفی مثل Motorola, NEC, و Philips از جمله پیشگامان تولید پیجرها بودند. این دستگاهها به طور معمول برای ارسال و دریافت پیامهای کوتاه استفاده میشدند و دارای باتریهای لیتیوم-یونی یا نیکل-کادمیم بودند که در آن زمان معمولاً در دستگاههای الکترونیکی قابلحمل استفاده میشدند.
حال با توجه به اخبار فعلی که اسرائیلیها در جبهه مقاومت با حمله سایبری موجب انفجار پیجرهای اهداف خود میشوند، چند سناریو تحلیلی در آزمایشگاه امنیت سایبرنتیک آیو مطرح است که با شما مخاطبین گرامی اشتراک خواهیم گذاشت. حملات سایبری که موجب انفجار پیجرها شوند، در واقع میتوانند با سوءاستفاده از نقاط ضعف سختافزاری و نرمافزاری گوشیها، به شکل غیرمستقیم باعث خرابی باطری و در نهایت انفجار آن شوند (برای این مسئله نیازمند دسترسی به فریمور / پیجر هستند که باید یک مجموعه آسیبپذیری را زنجیره کنند). در ادامه توضیح دادهایم که این مسئله چگونه ممکن است:
1. فریمور عملکردهای کلیدی دستگاه از جمله مدیریت باتری و کنترل حرارتی را تنظیم میکند. برندهایی مانند موتورولا از فریمورهای سادهای استفاده میکردند که در برخی از مدلهای قدیمیتر بهروزرسانیهای امنیتی مناسبی دریافت نکردهاند. مهاجمان میتوانند از آسیبپذیریهای شناخته شده در این فریمورها استفاده کرده و فرآیندهای شارژ باتری را دستکاری کنند. برای مثال، اگر فریمور وظیفه مدیریت شارژ باتری را به درستی انجام ندهد و مهاجم توانایی دستکاری تنظیمات آن را پیدا کند، میتواند باعث شارژ بیش از حد باتری شود. این امر به ویژه در پیجرهایی که از باتریهای لیتیوم-یونی استفاده میکنند، خطرناک است؛ زیرا این نوع باتریها در صورت شارژ بیش از حد میتوانند منفجر شوند.
2. حمله از طریق دستکاری پارامترهای گرمایشی راه دیگر حمله به این تجهیزات است. در بسیاری از پیجرهای قدیمیتر مانند مدلهای Motorola Bravo یا NEC Pager P1، سیستم مدیریت دمای باتری و قطعات داخلی به صورت ابتدایی طراحی شده است. شایان ذکر است، سنسورهای دما برای جلوگیری از افزایش بیش از حد دما و جلوگیری از آسیب به دستگاه و باتری ضروری هستند. مهاجمان میتوانند با تغییر دادههای ورودی این سنسورها، فریمور را به اشتباه بیاندازند و دستگاه را تحت گرمای زیاد قرار دهند. به عنوان مثال، اگر سنسور دما دمای باتری را کمتر از مقدار واقعی نشان دهد، فریمور نمیتواند به درستی اقدام به کاهش بار پردازشی کند که در نهایت باعث گرمای بیش از حد باتری و انفجار میشود.
3. در رویکردی دیگر، مهاجمان می توانند از بار پردازشی بیش از حد برای حمله به این تجهیزات استفاده کنند. برخی از پیجرها امکان ارسال و دریافت دادههای حجیمتری نسبت به حد استاندارد داشتند. مهاجمان میتوانند از این ضعف بهره برده و با ارسال حجم زیادی از دادهها یا سیگنالهای مزاحم، پیجر را تحت بار پردازشی سنگین قرار دهند. این اقدام باعث افزایش دمای مدارها و باتری میشود. اگر این وضعیت تحت کنترل نباشد، انفجار باتری به عنوان یک نتیجه احتمالی به وجود خواهد آمد..
فعلا این سه مورد سناریوهایی است که در آزمایشگاه امنیت سایبرنتیک آیو آن ها را محتمل می دانیم که مورد استفاده اسرائیلی ها قرار گرفته باشد.
✍️ نویسنده میلاد کهساری الهادی
➖راهبر فنی تحقیقات تیم آیو / مدرس برنامهنویسی سیستمی
⏰ سهشنبه - ۲۷ شهریور ۱۴۰۳
@aioooir | #cybernetics_issues #watchpoint
